Очередной подарок уверенным в правительственном заговоре. В китайском ESP32 чипе нашли бэкдор. Особый цимес в том, что чип массовый и применяется везде и всюду. Ну и ужас и кошмар. Но, как обычно, есть нюанс в виде учёного насилующего журналиста, о котором как-то молчат. Да, несколько десятков скрытых команд дающих доступ к памяти, флеш памяти и прочим кишкам блютуса, но нет возможности проэксплуатировать удалённо через блютус т.е. это не OTA атака, после которой всему миру надо отползать в сторону кладбища. А если вчитаться, то получается что для эксплуатации нужен супер высокий уровень прав на контроллере. То есть хацкер должен получить полный контроль над хостовой железкой, чтобы проэксплуатировать эту супер уязвимость.

Начавшим вой bleeping computers уже надавали по щщам и новость они удалили, но с самим исследованием вполне себе можно ознакомиться.

https://www.documentcloud.org/documents/25554812-2025-rootedcon-bluetoothtools/

Кто не умеет в испанский и заморочки с опкодами, для вас уже всё разобрали как оно на самом деле.

https://darkmentor.com/blog/esp32_non-backdoor/